Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ctfmon.exe von hijackthis als böse eingestuft

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.02.2005, 10:49   #1
bastiano
 
ctfmon.exe von hijackthis als böse eingestuft - Standard

ctfmon.exe von hijackthis als böse eingestuft



Tagchen alle zusammen!

Ich habe gerade meinen log bei HijackThis ausgewertet und festgestellt,
dass einer meiner Prozesse als böse eingestuft wurde: ctfmon.exe

Dachte es wäre ein normaler windows prozess, doch er sitzt im system32, was einigermassen suspekt ist.

Kann jemand mal den untenstehenden log anschauen und mir weiterhelfen?
Ist es ein Virus, Trojaner und wenn ja welcher? Wie kann ich ihn entfernen?

Vielen Dank im voraus

bastiano

Logfile of HijackThis v1.99.1
Scan saved at 10:47:56, on 28.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\PCMasta\LOKALE~1\Temp\Rar$EX00.141\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [PCMService] C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108838283089
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Alt 28.02.2005, 10:58   #2
Passat2002
 
ctfmon.exe von hijackthis als böse eingestuft - Standard

ctfmon.exe von hijackthis als böse eingestuft



hi

du kannst diese datei hierbei jotti oder bei virustota überprüfen lassen

Jotti Viirustotal


du meinst das
O4 - HKCU\..\Run: [Ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

und wenn ich noch lesen kann, dann sehe ich hier kein anmeckern der ctfmon.exe, oder du?
logfile ausgewertet, bis 2.3.05 gilt dieser link
__________________

__________________

Geändert von Passat2002 (28.02.2005 um 11:07 Uhr)

Alt 28.02.2005, 11:14   #3
Passat2002
 
ctfmon.exe von hijackthis als böse eingestuft - Standard

ctfmon.exe von hijackthis als böse eingestuft



hi

sehe keine bösen prozesse aktiv, aber fixen würde ich hier aus sicherheitsgründen auch nichts, zumindest, wenn ich mich zuwenig auskennen würde.
__________________
__________________

Antwort

Themen zu ctfmon.exe von hijackthis als böse eingestuft
.exe, adobe, antivir, antivir update, avg, bho, ctfmon.exe, dateien, entfernen, explorer, festgestellt, hijack, hijackthis, home, hotkey, internet, internet explorer, log, microsoft, programme, prozesse, software, suspekt, system, temp, trojaner, virus, windows, windows xp




Ähnliche Themen: ctfmon.exe von hijackthis als böse eingestuft


  1. Ihr Zugriff wurde als unberechtigt eingestuft
    Log-Analyse und Auswertung - 18.04.2015 (4)
  2. .dll-Datei von Sophos als Hacking Tool eingestuft, lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2014 (11)
  3. Trojaner ctfmon.Ink auf XP
    Log-Analyse und Auswertung - 03.12.2012 (9)
  4. GUV Trojaner 2.07, ctfmon.lnk
    Plagegeister aller Art und deren Bekämpfung - 14.09.2012 (13)
  5. ctfmon.exe - Virus
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (1)
  6. TR/VB.AQT, TR/VB.aqt.58. CTFMon.exe in Recycled
    Log-Analyse und Auswertung - 31.05.2012 (3)
  7. ctfmon Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.07.2009 (2)
  8. ctfmon.exe mal wieder! :>
    Plagegeister aller Art und deren Bekämpfung - 14.01.2008 (16)
  9. trojaner Ctfmon.exe
    Plagegeister aller Art und deren Bekämpfung - 10.10.2007 (7)
  10. hijackthis 2 von avg als virus eingestuft
    Plagegeister aller Art und deren Bekämpfung - 09.09.2007 (1)
  11. Böse oder nicht Böse?!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2007 (1)
  12. wie fixe ich die als böse eingestuften hijackthis dateien??
    Log-Analyse und Auswertung - 10.12.2005 (1)
  13. CTFMON.EXE - Trojaner?
    Log-Analyse und Auswertung - 22.11.2005 (6)
  14. Ctfmon.exe
    Log-Analyse und Auswertung - 31.08.2005 (1)
  15. Sind diese Dateien "BÖSE"??? Hilfe!!! HijackThis:..
    Antiviren-, Firewall- und andere Schutzprogramme - 29.08.2005 (6)
  16. 016 - DPF: ...wurde als evtl. BÖSE eingestuft?
    Log-Analyse und Auswertung - 14.04.2005 (8)
  17. HijackThis Logfile - Was ist böse?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2004 (13)

Zum Thema ctfmon.exe von hijackthis als böse eingestuft - Tagchen alle zusammen! Ich habe gerade meinen log bei HijackThis ausgewertet und festgestellt, dass einer meiner Prozesse als böse eingestuft wurde: ctfmon.exe Dachte es wäre ein normaler windows prozess, doch - ctfmon.exe von hijackthis als böse eingestuft...
Archiv
Du betrachtest: ctfmon.exe von hijackthis als böse eingestuft auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.